[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
29/07/2009 23:45:39 (+0700) | #61 | 187977 |
sovietw0rm
Member
|
0 |
|
|
Joined: 14/02/2008 18:05:38
Messages: 7
Offline
|
|
joaqujn wrote:
Cho mình hỏi với MySQL v3 liệu có cách nào khai thác ko?
mysql v3 có cách khai thác, với mysql v3 không dùng union được vì nó không có vì vậy kỹ thuật inband sqli có lẽ là không dùng được, nhưng blind thì được ... |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
31/07/2009 12:51:16 (+0700) | #62 | 188186 |
constructor_87
Member
|
0 |
|
|
Joined: 30/06/2007 00:53:47
Messages: 23
Offline
|
|
@StarGhost: em chỉ muốn thâm nhập chứ ko dám hack mà bác. làm như bác hư hết "hàng hóa"
@sovietw0rm: why ? |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
31/07/2009 13:38:05 (+0700) | #63 | 188191 |
pdah
Member
|
0 |
|
|
Joined: 26/06/2006 20:44:03
Messages: 47
Offline
|
|
Tôi để ý từ lần đầu tiên bạn constructor_87 post bài ở topic này đến bây giờ là tròn 2 tuần rồi, anh em đã nhắc bạn phải học SQL cho thật đàng hoàng rồi hãy tiếp tục nói chuyện rồi cơ mà.
Thời gian 2 tuần là quá đủ để bạn biết những thứ sơ đẳng về SQL và những thứ xung quanh nó (nếu bạn thực sự nghiêm túc) và tránh hàng tá câu phát ngôn + hỏi bừa bãi như trên.
Sorry bạn nếu bài viết này hơi nặng lời.
|
|
Tui tư duy nên tui tồn tại |
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
01/08/2009 00:07:44 (+0700) | #64 | 188217 |
constructor_87
Member
|
0 |
|
|
Joined: 30/06/2007 00:53:47
Messages: 23
Offline
|
|
thứ nhất: đã học SQL thì cũng hiểu phần nào chứ sao có thể hiểu hết đc sql injection
thứ hai: dựa vào kiến thức tự mình tìm hiểu đc mình thấy các bác phản bác câu hỏi của mình vô lý mình phải hỏi ngược lại cho ra nhẽ (bổ sung luôn lỗ hỗng của mình)
chứ có gì lại bảo về ôm sách mà đọc thì .... |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
01/08/2009 00:39:47 (+0700) | #65 | 188224 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
constructor_87 wrote:
thứ nhất: đã học SQL thì cũng hiểu phần nào chứ sao có thể hiểu hết đc sql injection
thứ hai: dựa vào kiến thức tự mình tìm hiểu đc mình thấy các bác phản bác câu hỏi của mình vô lý mình phải hỏi ngược lại cho ra nhẽ (bổ sung luôn lỗ hỗng của mình)
chứ có gì lại bảo về ôm sách mà đọc thì ....
---> sao cứ nhập nhằng chuyện kiến thức sql và chuyện sql injection mãi thế? Muốn hiểu được sql injection thì trước tiên phải thấu đáo sql statement (cụ thể cho từng loại database). Ngay cả một câu sql đơn giản bị báo lỗi mà còn không biết lý do tại sao thì làm sao mà "inject"?
Khi nào nắm vững sql statements, khi ấy tự nhiên sẽ ngộ ra sql injection là cái gì thôi. Chưa đi được thì đừng cố chạy. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
01/08/2009 00:52:51 (+0700) | #66 | 188225 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Khổ quá, ở HVA (cụ thể là anh conmale) chỉ muốn truyền đạt cho mọi người mấy cái chân lý "vô cùng đơn giản" thế này thôi:
- Dùng cái gì thì đọc tài liệu về cái đó
- Muốn 'hack' cái gì thì phải hiểu thật rõ cái đó
- Luôn luôn phải xây cái "móng" trước và xây cho thật vững, đừng cố đốt cháy giai đoạn
- Luôn luôn thể hiện mình đã mày mò, tìm tòi trước khi hỏi
...
Bạn nào "ngộ" ra được mấy cái chân lý này thì sẽ nhanh tiến bộ (và có khi lại từ bỏ ý định hack hiếc này nọ, quay về cày quốc kiếm $ nuôi vợ con) còn bạn nào không hiểu hoặc cố tình không hiểu thì đành chịu vậy.
PS: Còn thiếu cái "chân lý" nào ai bổ sung giúp mình với. |
|
Let's build on a great foundation! |
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
01/08/2009 06:37:08 (+0700) | #67 | 188249 |
|
tranhuuphuoc
Moderator
|
Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
|
|
Còn, em .
Có công mài cây sắt có ngày thành cây .... xà beng
Không ai chỉ, cho hay bán cho bạn "bí kiếp" để thành công ngoài việc bạn thành công bằng chính sự nổ lực, nghiên cứu tìm tòi của chính bản thân của bạn .
Mạo muội vài dòng 8 |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
22/08/2009 17:01:45 (+0700) | #68 | 190820 |
|
yeucodon
Member
|
0 |
|
|
Joined: 22/03/2008 11:25:51
Messages: 39
Offline
|
|
em nghĩ bác admin nên mở riêng 1 topic cho ae bên này chứ em thấy hướng dẫn mà đọc mỏi mắt toàn thấy các bác ấy "đi lạc chủ đề" thôi ạ |
|
sống trong đời sống, cần có một tấm lòng |
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
03/01/2010 11:43:26 (+0700) | #69 | 202418 |
momiado_9x
Member
|
0 |
|
|
Joined: 28/12/2009 21:03:35
Messages: 5
Offline
|
|
Mấy bác cho em hỏi tí, đối với các shop mà khi bắt lỗi như trên thì nó báo thế này : No products match your search. thì phải dùng cách nào hả mấy bác ???
P/S :sao em không đánh được tiếng việt trong forum ta nhỉ? |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
19/01/2010 16:19:48 (+0700) | #70 | 203579 |
caotrienx
Member
|
0 |
|
|
Joined: 24/02/2007 16:21:27
Messages: 9
Offline
|
|
Mình hack được user/pass: admin:57c4b03b07d5b098b92a0205dcca66d5 chuỗi md5 này ko giải mã được
Theo 1 bài viết có cách hướng dẫn đổi pass hoặc record 1 newuser/newpass(newpass được đã được giải mã) khi biết được các table va column
Để thay đổi password , có thể làm như sau:
http://yoursite.com/index.php?id=10 UPDATE 'admin_login' SET 'password'= 'newpass' WHERE login_name='admin'--
Hoặc nếu bạn muốn một record mới(tạo một newuser/newpass) vào table:
http://yoursite.com/index.php?id=10 INSERT INTO 'admin_login'('login_id', 'login_name', 'password') VALUES(`1`,'admin1','newpass')--
mình thử nhưng ko được kể cả khi chuyển login_name sang hex newuser=admin1=61646d696e31
INSERT INTO 'admin_login' ('login_id', 'login_name', 'password') VALUES
(`1`, `0x61646d696e31`, `bf15876b12c0a194dcb842c3ec9cb078`)--
Ai cho mình biết sai ở đâu ko! |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
12/03/2010 16:58:12 (+0700) | #71 | 206728 |
hacker_lo_mo
Member
|
0 |
|
|
Joined: 11/03/2010 21:20:50
Messages: 2
Offline
|
|
Các bạn cho mình hỏi. Sau khi lấy biết được các bảng nhạy cảm như admin, (tbl_admin), nhưng password đã bị băm. Vậy đến đây thì ngoài việc đi giải băm MD5 (mà gần như mình chưa thấy trang nào hỗ trợ tìm clear-text từ MD5), thì có kỹ thuật nào để tiếp tục tấn công khôg các bác ? |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
29/09/2010 10:30:44 (+0700) | #72 | 221756 |
|
heocaca
Member
|
0 |
|
|
Joined: 17/09/2010 11:15:05
Messages: 6
Location: dak lak
Offline
|
|
nbthanh wrote:
Bài viết rất hay và xúc tích! Đây là 1 ví dụ kinh điển nhất cho
- "muốn hack thì phải GIỎI những thứ CĂN BẢN / NỀN TẢNG trước như lập trình, SQL, v.v..."
- và "khi đã GIỎI những thứ CĂN BẢN / NỀN TẢNG rồi thì tự nhiên sẽ biết hack"
Chẳng hạn như không biết lập trình, không biết SQL, không biết những thứ nền tảng này thì có biết site bị lỗi cũng không biết đường nào mà khai thác.
Bạn ơi, người VN hay giấu nghề lắm, các pro giờ muốn bỏ rơi các noobie, nên nói vậy đó, một noopbi luôn có câu hỏi làm sao biết 1 web site lỗi SQL, mình sẽ cho bạn 1 thủ thuật có thế quét lỗi bất kì một trang web nào thông qua công cụ SQL Inject Me , có lẽ sẽ thoả mãn câu hỏi của bạn. (click vô link dưới đây)
Cách quét lỗi SQL với mọi Website => http://my.opera.com/heocacavltk1/blog/show.dml/18190232 [i] |
|
|
|
|
[Article] Hướng dẫn khai thác SQL Injection đối với MySQL |
20/10/2010 07:14:12 (+0700) | #73 | 223184 |
jizuba
Member
|
0 |
|
|
Joined: 05/11/2009 01:08:02
Messages: 1
Offline
|
|
các bác làm ơn cho em mạo muội hỏi 1 câu này nhá:
Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC Microsoft Access Driver] Data type mismatch in criteria expression.
như bên trên là sao vậy .em chưa biết gì |
|
|
|